LAN(Local Area Network)
- 사무실이나 가정 등 가까운 지역을 하나로 묶는(거점) 네트워크를 말한다.
- L2 switch를 이용한 네트워크 구성이 대표적임
- 하나의 lan은 동일한 네트워크 주소(IP 주소 중 네트워크 주소 부분)를 갖는다.
WAN (Wide Area Network)
- 여러개의 LAN이 모여 거점과 거점을 연결한 네트워크를 가르킨다.
- 서로 다른 네트워크를 연결하기 위해 L3 switch(router)를 이용한 구성이 대표적이다.
VLAN (virtual local area network)
- 물리적 배치와 상관없이 논리적으로 lan을 구성할 수 있는 기술 하나의 스위치에 여러개의 포트를 그룹으로 묶어 vlan을 구성 할수 있다.
장점
- 네트워크 리소스 보안을 높힌다. -> 실제적인 네트워크 그룹의 이동이 없어도 되어 보안상의 문제를 줄인다.
- 비용을 절감할 수 있다. -> 서로 차단된 환경을 구성하기 위해 스위치 장비를 구매할 필요가 없다.
- 관리자의 네트워크 설정 작업에 용이하다. -> 특정장비의 네트워크 설정을 옮길떄 스위치 설정만으로 변경 가능
- 불필요한 트래픽을 줄인다. -> vlan은 서로다른 네트워크 그룹이기 때문에 브로드케스트 패킷이 다른 vlan으로 전송되지 않는다.
MAN ( Metropolitan Area Network )
LAN 보다는 큰 규모를 가지지만 WAN 보다는 지리적으로 작은 규모에서 컴퓨터 자원 들과 HOST들을 연결하는 도시권 통신망이다.
전송 매체로써는 광섬유 또는 동축 케이블이 사용되며, 속도는 45Mbps , 100Mbps 의 속도를 제공하게 된다.
WAN (Wide Area Network)
- LAN과 LAN 사이를 이어준다.
- 인터넷 서비스 제공자(ISP)가 제공하는 서비스를 사용하여 구축된 네트워크이다.
- 멀리 떨어져 있는 랜과 연결되어야 하기 때문에 신호가 약해지거나 오류가 발생할 확률이 상대적으로 높다.
VPN(Virtual Private Network)
-
가상사설망으로 두 개이상의 물리적 네트워크 사이의 인터넷, 공용 네트워크 사이의 인터넷/공용 네트워크를 통해 생성된 가상 네트워크이다.
-
사용자/장치가 직접 연결된 하나의 개인 네트워크에 있는 것처럼 데이터를 보내고 받을 수 있도록 확장된 개인 네트워크를 만든다.
-
VPN에 연결된 애플리케이션은 동일한 기능을 실행할 수 있고 개인 네트워크에 연결되어 있는 것처럼 관리할 수 있습니다.
⭕ 장점
-
외부에 있는 다른 통신 장비(컴퓨터)가 VPN이 속한 사설망에 접속하여, 마치 내부 네트워크에 포함된 장비처럼 통신할 수 있도록 해준다.
-
보안등의 이유로 내부 네트워크를 이용해야 하지만, 부득이하게 외부에서 내부 네트워크를 이용해야하는 경우, VPN을 통해 보안을 해치지 않고 통신이 가능하게 된다.
❌ 단점
- VPN에 접속한 장비는 VPN 서버와 암호화 통신을 하기 때문에 네트워크 속도가 매우 느려진다.